[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[.NAT-Iptables] No Puedo Acceder a Ciertos Servicios



Hola Co-Listeros;



Alguien podría ayudarme quizás con este dilema ?!..

les explico e montado una LAN de 2 PC[1]
[1] PC 1 = Servidor Debian Sarge ; PC 2 Hasefroch XP



En los cuales, desde el PC1 ("Servidor") Puedo acceder a TODOS los
contenidos de Paginas WEB, MSN, FTP, IRC, ETC..

pero Desde el PC 2 ("Hasefroch XP") Puedo Ingresar a Casi Todos los
Contenidos Exceptuando, MSN, Y Hotmail y no tengo la mas mínima idea del
porque será esto..



Para lograr la NAT utilice Este Script que detallo a Continuación.



Ojala Alguien Pueda Ayudarme porqué estoy ya bastante perdido.



atte a Uds.

Nelson López V



#!/bin/sh
### Configuracion
###########################################################

puerto_inet="eth0" #ethX que se conecta al modem ADSL, tiene ip 192.168.0.1
puerto_inet_adsl="ppp0" # interfas pppoe que sale a Internet
puerto_lan="eth1" #ethX que se conecta con los demas pcs

ip_serv="192.168.1.1" #IP de eth1 por la que se conecta la LAN
ip_pc2="192.168.1.2" #IP del PC Cliente ( Windows XP )

############################################################################
#

echo ::: Configurando Tarjeta
ifconfig $puerto_lan down
ifconfig $puerto_lan $ip_serv netmask 255.255.255.0 up

iptables -F
iptables -t nat -F

echo ::: Inicializando NAT
modprobe ip_conntrack_irc
modprobe ip_conntrack_ftp
modprobe ip_nat_irc
modprobe ip_nat_ftp
echo 1 > /proc/sys/net/ipv4/ip_forward

echo ::: Configurando iptables
iptables -t nat -A POSTROUTING -s $ip_serv/255.255.255.0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o $puerto_inet -j MASQUERADE
iptables -A FORWARD -i $puerto_lan -o $puerto_inet -j ACCEPT
iptables -A FORWARD -i $puerto_lan -o $puerto_inet_adsl -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -j DROP
iptables -t nat -A PREROUTING -s $ip_serv/255.255.255.0 -d $ip_pc2 -p
tcp --dport 514 -j DNAT --to-destination $ip_serv:515
echo ::: Terminando NAT!



Reply to: